Задать вопрос
bk0011m
@bk0011m
Системный администратор

Как в cisco поменять несколько параметров?

Имеем cisco asa 5505
Находится она за 3/9 земель и подключаться к ней я могу только по ssh
Местный провайдер задумал смену IP. И теперь мне требуется поменять на ней IP, шлюз, переписать маршруты.
Проблема в том, что как только я поменяю хотя бы один параметр - связь прервется.
Как поменять все параметры сразу, без сохранения настроек на флэш?
Просто вдруг что-то не пойдет, чтоб можно было ребутом вернуть все как было. (там есть специально обученный человек который умеет выключать из розетки)
Доступ изнутри организовать нет возможности, так как у специально обученного человека, моя asa - единственный выход в интернет.
  • Вопрос задан
  • 520 просмотров
Подписаться 1 Оценить Комментировать
Решения вопроса 1
@John_Alban
Network/IDS engineer
1. Включаем режим здоровой паранойи и забываем голый tftp/ftp
3. Сохраням текущий конфиг, копируем его на комп.
Готовим файл изменения конфига. Вбиваете в него команды, как будто вы находитесь в консоли и конфигурируете железку в config-mode. Т.е., если хотите изменить ip на интерфейсе, пишите:
int gig1/0/1
no ip add
ip add 1.1.1.1 255.255.255.252
если изменить маршрут:
no ip route
ip route $чтототам
Думаю, вы поняли. Главное, предвидеть, как ASA отреагирует на команды и не забыть это учесть в файле.
2. ASA должна поддерживать scp. Вот гайд, как настроить и закинуть файл изменения конфига
3. На случай ошибки и потери доступа планируем ребут через 10мин:
# reload in 10
4. Просто активируем изменения:
#(config) copy flash:changes.txt running-config
5. Проверяем результат. Если неудачно, ASA перезагрузится на старом startup-конфиге и можно будет исправить ошибки и повторить процедуру.
Если же по какой-то причине scp не заработает, можно сделать копирование файла изменений по tftp через easyVPN (который нужно будет поднять между рабочей станцией и ASA), но это уже другая история
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@hudsonhawk
Как вариант слить конфиг по tftp, изменить его и залить измененный обратно. Если все ОК, сделать wr.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы